Ponedjeljak, 03.02.2025 | 13:39
IZVOR: b92.net/Informacija.rs

Koristite Chrome? U velikoj ste opasnosti od ovoga

Tim istraživača bezbjednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i cijeli uređaj.




Foto: Ilustracija/Pixabay

Iako je riječ o višestepenom procesu, napad je prikriven, zahtijeva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome.

Ekstenzije pretraživača se već dugo smatraju kritičnom prijetnjom bezbjednosti preduzeća. Ali većina dosadašnjih napada prvenstveno se odnosila na eksfiltraciju podataka ili neovlašćeni pristup određenim veb aplikacijama. Smatralo se da je preko ekstenzija nemoguće dobiti potpunu kontrolu nad pretraživačem, a još manje nad uređajem, zbog načina na koji su podsistemi ekstenzija dizajnirani.

Međutim, istraživači iz SquareX-a pokušali su da ospore ovu tezu i uspjeli su. Novi napad pod nazivom Browser Syncjacking demonstrira mogućnost korišćenja naizgled benigne Chrome ekstenzije za preuzimanje uređaja žrtve.

SqaureX kaže da je ovo najmoćniji napad preko ekstenzija koji je do sada otkriven i da predstavlja seizmičku promjenu u načinu na koji će preduzeća posmatrati ekstenzije kao vektor pretnje. Osim toga, milioni korisnika su u opasnosti, kažu istraživači.

Napad počinje kreiranjem Google Workspace domena gdje napadač postavlja više korisničkih profila sa isključenim bezbjednosnim funkcijama kao što je višefaktorska autentifikacija (MFA) za ove profile. Socijalni inženjering zatim usmjerava korisnika na zlonamernu ekstenziju, koja ima samo osnovne mogućnosti čitanja/pisanja kao i neke od najpopularnijih ekstenzija. Žrtva, čini se, nema razloga za sumnju i instalira ekstenziju, koja je zatim krišom prijavljuje na jedan od napadačevih Google Workspace profila u skrivenom prozoru pregledača koji radi u pozadini.

Ekstenzija zatim otvara legitimnu stranicu za Google podršku. Pošto ima privilegije za čitanje i pisanje za veb stranice, ona ubacuje sadržaj na stranicu, govoreći korisniku da omogući Chrome sinhronizaciju. Kada se sinhronizuju, svi sačuvani podaci, uključujući lozinke i istoriju pretraživanja, su dostupni napadaču, koji sada može da koristi kompromitovani profil na svom uređaju.

Sa žrtvinim profilom pod kontrolom, napadač može da preuzme pretraživač, što se, u slučaju istraživača iz SquareX-a, desilo putem lažnog ažuriranja Zooma. U scenariju istraživača, žrtva može dobiti pozivnicu za Zoom, a kada klikne na nju i ode na Zoom veb stranicu, ekstenzija će ubaciti zlonamerni sadržaj navodeći da Zoom treba da se ažurira. Umesto ažuriranja, preuzima se izvršni fajl koji sadrži token koji daje napadačima potpunu kontrolu nad pretraživačem žrtve.

"Kada se registruje, napadač dobija potpunu kontrolu nad pretraživačem žrtve, što mu omogućava da tiho pristupa svim veb aplikacijama, instalira dodatne zlonamjerne ekstenzije, preusmjerava korisnike na sajtove za phishing, nadgleda/modifikuje preuzimanja fajlova i još mnogo toga", rekli su istraživači SquareX-a.

Korišćenjem Chromeovog Native Messaging API-ja, napadač može da uspostavi direktan komunikacioni kanal između ekstenzije i operativnog sistema žrtve. To mu omogućava da pretražuje direktorijume, mijenja fajlove, instalira malvere, izvršava proizvoljne komande, snima pritisak na tastere, eksfiltrira osjetljive podatke, pa čak i aktivira veb kameru i mikrofon.

Za razliku od ranijih napada preko ekstenzija pretraživača, u slučaju ovakvog napada, "osim ako žrtva nije krajnje bezbjednosno paranoična i tehnički dovoljno pametna", većini korisnika bilo bi teško da shvate da nešto nije u redu "jer nema vizuelnih indikacija da je pretraživač otet", upozorili su istraživači.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Sa Cetinja do svjetske scene: Maša Vukićević nova Miss Crne Gore

Četvrtak, 30.04.2026 | 13:37

Maša Vukićević sa Cetinja sinoć je izabrana za novu Miss Crne Gore i ona će našu zemlju predstavljati na izboru za miss svijeta u Vijetnamu. Vukićević je svoje prve utiske nakon proglašenja pobjede podijelila sa ekipom medijske agencije Media Biro.

Inspekcija najavila pojačan nadzor nad trgovinama za praznike

Četvrtak, 30.04.2026 | 13:30

Povodom obilježavanja Praznika rada, neradni dani biće petak, 1. maj i subota, 2. maj, saopštili su iz Ministarstva ekonomskog razvoja.

Policija najavila pojačane kontrole tokom praznika, fokus na bezbjednoj i odgovornoj vožnji

Četvrtak, 30.04.2026 | 13:50

Saobraćajna policija svih regionalnih centara bezbjednosti (Centar, Sjever, Jug i Zapad), kao i službenici Mobilne jedinice saobraćajne policije, u susret prvomajskim praznicima i tokom vikenda, sprovodiće pojačane preventivne aktivnosti i kontrole na putevima širom Crne Gore, te sankcionisati prekršaje i neodgovorno ponašanje učesnika u saobraćaju, saopštila je Uprava policije (UP).

Glavni grad objavio izmjene u linijskom prevozu tokom prvomajskih praznika

Četvrtak, 30.04.2026 | 13:45

Povodom predstojećeg Praznika rada – Prvog maja, doći će do izmjena u rasporedu vožnje linijskog prevoza, objavio je Glavni grad.

Gutić: Ispravljanje istorijskih nepravdi trajna obaveza Crne Gore

Četvrtak, 30.04.2026 | 14:00

Na današnji dan, prije 27 godina, tragično je ugašeno šest života u Murinu. Njihova žrtva je nepovratan gubitak i trajna opomena. Za državu, ovo je podsjećanje na obavezu za odgovornim upravljanjem procesima, ali i na dužnost da se ne zaboravi i da se djeluje pravedno, saopšteno je iz Ministarstva socijalnog staranja, brige o porodici i demografije.  

FOTO: Otvoren novi objekat granične policije na Božaju

Petak, 01.05.2026 | 13:14

Direktor Uprave policije Lazar Šćepanović, zajedno sa pomoćnikom direktora za Sektor granične policije Dejanom Bojićem i načelnikom Regionalnog centra granične policije „Centar“ Branislavom Kneževićem, obišao je novoizgrađeni objekat Stanice granične policije I Podgorica, koji je stavljen u funkciju u blizini graničnog prelaza Božaj.

Pejović: Kroz reformska rješenja usvojena u Skupštini Crne Gore povećane su plate i penzije

Petak, 01.05.2026 | 12:25

U ime Skupštine Crne Gore i u svoje ime, svim građankama i građanima Crne Gore čestitam Prvi maj – Međunarodni praznik rada. Ovaj praznik nas podsjeća na značaj rada, solidarnosti i zajedničke borbe za dostojanstvene uslove života, saopštio je potpredsjednik Skupštine Boris Pejović.

VIDEO - Džej Lo u novoj ROMANTIČNOJ KOMEDIJI: Na Netfliks stiže film o kojem će se pričati

Petak, 01.05.2026 | 12:34

"Kraljica romantičnih komedija", kako zovu Dženifer Lopez, ponovo se vraća na veliko platno.

YouTube testira NOVU FUNKCIJU, koja će vam omogućiti OVO

Petak, 01.05.2026 | 11:00

Google je odlučan u namjeri da nametne AI pretragu što većem broju svojih proizvoda, a najnovija, "žrtva" je YouTube.

Raznovrstan i sadržajan maj u KIC-u

Petak, 01.05.2026 | 10:31

Kulturno-informativni centar „Budo Tomović” nastaviće i tokom maja sa promocijom reprezentativnih umjetničkih vrijednosti kroz bogat i pažljivo koncipiran program.

Crna Gora - Manje brakova nego 1990, razvoda sve više

Petak, 01.05.2026 | 08:02

U Crnoj Gori tokom 2025. godine sklopljen je 2.991 brak, dok je pravosnažno razveden 851 brak, pokazuju najnoviji podaci Uprave za statistiku MONSTAT.

Šahmanović: Crna Gora traži partnere koji vide budućnost, a ne samo tržište

Četvrtak, 30.04.2026 | 21:10

Crna Gora traži partnere koji vide budućnost, a ne samo tržište. Tražimo investicije koje traju, projekte koji mijenjaju ekonomiju i saradnju koja stvara novu vrijednost za cijeli region, poručio je ministar energetike i rudarstva, Damir Šahmanović, na danas održanom Japan–Montenegro Business Forumu.   

Bešić: PES ima najveći koalicioni potencijal, DPS i NSD u porastu

Četvrtak, 30.04.2026 | 21:01

U susret izborima naredne godine, politički analitičar Miloš Bešić ocjenjuje za Televiziju Crne Gore da je još rano za precizne prognoze, ali ističe da Pokret Evropa sad ima najveći koalicioni kapacitet, dok DPS i NSD bilježe rast potencijala za saradnju, uz i dalje izražene političke podjele na sceni.

Sjutra sunčano i uglavnom suvo, do 22 stepena

Četvrtak, 30.04.2026 | 21:56

U južnim i centralnim oblastima sunčano, uz povremeno malu do umjerenu oblačnost, a na sjeveru promjenljivo oblačno sa sunčanim periodima i uglavnom suvo.

Ronaldo svjestan realnosti: Približavam se kraju, ali još uživam

Četvrtak, 30.04.2026 | 21:45

Kristijano Ronaldo polako privodi kraju jednu od najvećih karijera u istoriji fudbala, ali motivacija i dalje ne jenjava.